• Mustang Panda setzt Kernel-Rootkit in ausgefeilten ToneShell-Angriffen ein

    Das Kernel-Rootkit von Mustang Panda ist als Teil einer hochentwickelten Cyber-Spionagekampagne aufgetaucht, die mit der China-nahen Bedrohungsgruppe Mustang Panda in Verbindung steht. Forscher berichten, dass die Gruppe ein Kernel-Level-Rootkit in ihr ToneShell-Malware-Framework integriert hat, um Persistenz zu stärken und Entdeckung zu umgehen. Diese Entwicklung stellt eine deutliche Eskalation der technischen Fähigkeiten und der operativen Tarnung…

  • Behauptungen zur KI-Trainingsnutzung von Google Fotos lösen Datenschutzdebatte mit Proton aus

    Behauptungen rund um das KI-Training von Google Fotos haben erneut eine Debatte über den Datenschutz der Nutzer und die Nutzung von Daten ausgelöst. Proton, das auf Datenschutz ausgerichtete Technologieunternehmen, hat öffentlich infrage gestellt, ob Google Fotos gespeicherte Bilder zum Training seiner künstlichen Intelligenzmodelle verwendet. Die Aussagen erfolgen vor dem Hintergrund wachsender Bedenken darüber, wie große…

  • BlackCat-Ransomware-Affiliates bekennen sich in US-Cyberkriminalfall schuldig

    Zwei in den USA ansässige Cybersicherheitsfachkräfte haben sich schuldig bekannt, als BlackCat-Ransomware-Affiliates an Ransomware-Angriffen beteiligt gewesen zu sein. Der Fall hat besondere Aufmerksamkeit erregt, da die beruflichen Hintergründe der Angeklagten Rollen umfassten, die eigentlich auf den Schutz von Organisationen vor Cyberbedrohungen ausgerichtet waren. Bundesstaatsanwälte erklärten, dass die Personen ihr technisches Fachwissen missbrauchten, um Ransomware-Angriffe gegen…

  • RondoDox-Botnetz nutzt React2Shell aus, um Next.js-Server zu kompromittieren

    Sicherheitsforscher haben eine aktive Kampagne identifiziert, bei der das RondoDox-Botnetz die React2Shell-Schwachstelle ausnutzt, um öffentlich erreichbare Next.js-Server zu kompromittieren. Die Angriffe ermöglichen die Ausführung von Remote-Code ohne Authentifizierung und erlauben es Bedrohungsakteuren, Malware in großem Maßstab zu verteilen. Die Aktivität zeigt, wie schnell neu offengelegte Anwendungsschwachstellen von automatisierten Botnetzen bewaffnet werden können. Was ist die…

  • Unleash-Protocol-Hack leert 3,9 Millionen Dollar nach Übernahme der Multisig-Kontrolle

    Ein schwerwiegender Unleash-Protocol-Hack führte zu Verlusten von rund 3,9 Millionen US-Dollar, nachdem Angreifer die Kontrolle über das multisignaturbasierte Governance-System des Projekts übernommen hatten. Der Vorfall zeigt, wie Schwächen in der Governance ausgenutzt werden können, selbst wenn keine klassische Schwachstelle in Smart Contracts vorliegt. Der Einbruch führte zu einer sofortigen Aussetzung der Protokollaktivitäten, während das Team…

  • ClickFix-Angriffe nehmen zu, da der ErrTraffic-Dienst gefälschte Browserfehler missbraucht

    Sicherheitsforscher haben einen neuen cyberkriminellen Dienst namens ErrTraffic identifiziert, der die Verbreitung von ClickFix-Angriffen beschleunigt. Die Plattform ermöglicht es Angreifern, gefälschte Browserfehler und Fehlermeldungen zu missbrauchen, um Nutzer dazu zu manipulieren, selbst schädliche Befehle auszuführen. Anstatt auf Exploits oder sogenannte Drive-by-Downloads zu setzen, konzentriert sich dieser Ansatz vollständig auf Social Engineering. Das Auftreten von ErrTraffic…

  • BlackCat-Ransomware: US-Cybersicherheitsexperten bekennen sich schuldig

    Zwei US-amerikanische Cybersicherheitsexperten haben sich schuldig bekannt, als Affiliates der BlackCat-Ransomware aktiv gewesen zu sein. Der Fall macht einen seltenen Vorfall öffentlich, bei dem Verteidiger selbst in die Cyberkriminalität wechselten. Er zeigt, wie Insiderwissen und professioneller Zugang missbraucht werden können, um hochentwickelte Ransomware-Angriffe durchzuführen. Nach Angaben der Staatsanwaltschaft nutzten die Angeklagten ihre Fachkenntnisse, um mehrere…

  • Shai-Hulud-Malware entwickelt sich weiter mit dritter Lieferketten-Variante

    Sicherheitsforscher haben eine dritte Variante der Shai-Hulud-Malware identifiziert. Damit bestätigt sich, dass sich die Bedrohung der Lieferkette weiterentwickelt. Die Entdeckung deutet darauf hin, dass die Akteure hinter der Kampagne weiterhin aktiv sind und ihre Methoden verfeinern, nachdem frühere Versionen aufgedeckt wurden. Auch ohne einen groß angelegten Ausbruch verdeutlicht das Auftreten dieser neuen Variante anhaltende Risiken…

  • Chrome-Erweiterungen stehlen ChatGPT-Daten von ahnungslosen Nutzern

    Chrome-Erweiterungen stehlen ChatGPT-Daten über versteckte Tracking-Mechanismen, die viele Nutzer niemals bemerken. Sicherheitsforscher haben mehrere Browser-Erweiterungen aufgedeckt, die nach der Installation heimlich KI-Chatverläufe sammeln. Die Erweiterungen wirkten legitim, bauten rasch große Nutzerzahlen auf und waren im offiziellen Chrome Web Store verfügbar. Ihr Verhalten offenbarte ein erhebliches Datenschutzrisiko im Zusammenhang mit der alltäglichen Nutzung von KI-Tools. Die…

  • Kryptodiebstahlende OpenVSX-Würmer zielen über bösartige Erweiterungen auf Entwickler ab

    Kryptodiebstahlende OpenVSX-Würmer richten sich aktiv gegen Entwickler, indem sie das Vertrauen in offene Marktplätze für Erweiterungen ausnutzen. Sicherheitsforscher haben bösartige Visual-Studio-Code-Erweiterungen entdeckt, die über das OpenVSX-Register verbreitet werden und im Verborgenen Schadsoftware installieren, die darauf ausgelegt ist, Zugangsdaten und Kryptowährungswerte zu stehlen. Die Kampagne zeigt, wie Entwicklerumgebungen zu hochwertigen Zielen für Angreifer geworden sind, die…